利用Dockerfile文件創建帶有sshd服務的centos鏡像

1、安裝docker並啓動docker,不在贅述

2、創建使用Dockerfile安裝sshd服務的目錄,名字路徑自定義

mkdir sshd_centos

cd sshd_centos

3、編輯啓動sshd服務的腳本文件

vim run.sh內容爲

#!/bin/bash

/usr/sbin/sshd -D

4、生成宿主機和docker容器通訊的密鑰

ssh-keygen -t rsa -b 2048 -f /etc/ssh/ssh_host_rsa_key

spacer.gifwKiom1eN2CTjLLYsAABJJfgyVY4725.png-wh_50

此時進入/etc/ssh/目錄下可查看到一系列密鑰文件,

spacer.gifwKiom1eN2D3RjKhNAABK8aKt0vM791.png-wh_50

4、拷貝文件到sshd_centos目錄下,此時在sshd_centos目錄下,下面的./表示當前路徑

cp /etc/ssh/ssh_host_rsa_key ./

cp /etc/ssh/ssh_host_ecdsa_key ./

cp /etc/ssh/ssh_host_ed25519_key ./

cat /etc/ssh/ssh_host_rsa_key.pub > authorized.keys

5、編輯Dockerfile文件vim Dockerfile,內容如下

spacer.gifwKiom1eN2FOzk9xiAAC7znUkV9A411.png-wh_50

#生成的鏡像以centos爲基礎鏡像

FROM centos


#開發者信息及其他

MAINTAINER by test


#升級系統

RUN yum -y update


#安裝openssh-server

RUN yum install -y openssh-server


#修改ssh_config

RUN sed -i 's/UsePAM yes/UsePAM no/g' /etc/ssh/sshd_config


#將密鑰文件複製到/etc/ssh目錄中

ADD ssh_host_rsa_key /etc/ssh/ssh_host_rsa_key

RUN chmod 600 /etc/ssh/ssh_host_rsa_key

ADD ssh_host_rsa_key.pub /etc/ssh/ssh_host_rsa_key.pub

ADD ssh_host_ed25519_key /etc/ssh/ssh_host_ed25519_key

RUN chmod 600 /etc/ssh/ssh_host_ed25519_key

ADD ssh_host_ecdsa_key /etc/ssh/ssh_host_ecdsa_key

RUN chmod 600 /etc/ssh/ssh_host_ecdsa_key

RUN mkdir -p /root/.ssh

ADD authorized_keys /root/.ssh/authorized_keys


#將ssh服務啓動腳本複製到/usr/local/sbin目錄中,並附加執行權限

ADD run.sh /usr/local/sbin/run.sh

RUN chmod 755 /usr/local/sbin/run.sh


#變更root密碼

RUN echo "root:111111" |chpasswd


#開啓22端口

EXPOSE 22


#運行腳本,啓動ssh服務

CMD ["/usr/local/sbin/run.sh"]


保存退出,查看sshd_centos目錄下文件

spacer.gif

6、生成鏡像文件

docker  build -t sshd:dockerfile .

注意:-t後面是自定義容器名,最後有一個點. 表示當前目錄下的Dockerfile文件

有信息生成如圖

spacer.gifwKioL1eN2IXjd2L2AAELaOJ8QtA836.png-wh_50

最後看到

spacer.gifwKioL1eN2JiCrWTQAABE5IW6rv4589.png-wh_50successfully即表示成功

表示生成鏡像成功

可用docker images查看

spacer.gifwKiom1eN2MvCkh6AAAArRZTSsWM485.png-wh_50

7、運行鏡像生成容器

docker run -d -p 10022:22 sshd:dockerfile

docker ps 查看容器

8、在終端使用ssh 宿主機IP 10022是否可登陸


另:若無法登陸,則使用docker logs 容器ID查看日誌


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章